МЕТОД ОЦІНЮВАННЯ РИЗИКУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ З УРАХУВАННЯМ ГІБРИДНОГО ВПЛИВУ

Автор(и)

  • С.В. Легомінова Державний університет інформаційно-комунікаційних технологій, Київ, Україна https://orcid.org/0000-0002-4433-5123
  • Д.В. Примаченко Державний університет інформаційно-комунікаційних технологій, Київ, Україна https://orcid.org/0009-0003-2386-7440

DOI:

https://doi.org/10.31673/2409-7292.2026.027509

Анотація

У статті розглянуто задачу оцінювання ризику інформаційної безпеки в умовах гібридного впливу, що
поєднує технічні, організаційні та інформаційно-психологічні чинники. Обґрунтовано, що використання
традиційної оцінки ризику без урахування специфіки гібридного контексту може призводити до недостатньо
точного визначення пріоритетності загроз, оскільки різні категорії активів мають неоднакову чутливість до
окремих каналів впливу. Запропоновано метод оцінювання ризику інформаційної безпеки, у якому базовий
індекс ризику коригується з урахуванням індексу гібридного впливу. Індекс гібридного впливу формується на
основі технічної, організаційної та психологічної складових із використанням модифікованого зваженого
геометричного агрегування. Для визначення вагових коефіцієнтів складових гібридного впливу запропоновано
застосовувати метод аналізу ієрархій з урахуванням категорії активу. Додатково введено коефіцієнт сценарного
посилення ризику, що дозволяє оцінювати зміну ризику за консервативним, базовим та критичним сценаріями
гібридного тиску. Наведено приклад застосування запропонованого методу для типових категорій активів і
сценаріїв загроз. Отримані результати підтверджують, що запропонований підхід дозволяє уникнути спрощеного
усереднення різнорідних чинників гібридного впливу, врахувати специфіку активів та виконати сценарне
ранжування ризиків інформаційної безпеки. Доведено практичне значення запропонованого методу щодо
попереднього кількісного оцінювання ризиків, порівняння сценаріїв гібридного впливу, визначення
пріоритетності захисних заходів та обґрунтування управлінських рішень щодо підвищення стійкості організації.
Ключові слова: кібербезпека, інформаційна безпека; кіберризик, гібридний вплив; гібридні загрози;
ризик-орієнтований підхід; метод аналізу ієрархій.

Перелік посилань
1. Auzina I., Volkova T., Norena-Chavez D., Kadłubek M., Thalassinos E. Cyber Incident Response Managerial
Approaches for Enhancing Small–Medium-Size Enterprise’s Cyber Maturity. In: Digital Transformation, Strategic
Resilience, Cyber Security and Risk Management. Vol. 111A. Bingley: Emerald Publishing Limited, 2023. P. 175–190.
DOI: http://dx.doi.org/10.1108/s1569-37592023000111a012.
2. Берко А. Ю., Висоцька В. А., Рішняк І. В. Методи та засоби оцінювання ризиків безпеки інформації в
системах електронної комерції. Інформаційні системи та мережі. 2008. № 610(1). С. 20–33. URL:
https://lnk.ua/Y7HCO2OWQ.
3. Барченко Н. Л., Любчак В. О., Лаврик Т. В. Модель індикаторів оцінки національного рівня
цифровізації та кібербезпеки держав світу. Кібербезпека: освіта, наука, техніка. 2022. № 2(18). С. 73–85. DOI:
https://doi.org/10.28925/2663-4023.2022.18.7385
4. Дзюба Л. Ф., Чмир О. Ю. Оцінювання ризиків інформаційної безпеки з використанням методів
математичної статистики. Вісник Львівського державного університету безпеки життєдіяльності. 2022. № 26. С.
47–54. URL: https://lnk.ua/6jeUP9iLX
5. Khakzad N., Khan F., Amyotte P. Safety analysis in process facilities: Comparison of fault tree and Bayesian
network approaches. Reliability Engineering & System Safety. 2013. Vol. 111. P. 81–92. DOI:
http://dx.doi.org/10.1016/j.ress.2011.03.012
6. Гловацький В. В. Методи оцінювання стану безпеки та загроз інформаційних ресурсів. Зв’язок. 2016.
№ 5. С. 13–16. URL: https://con.dut.edu.ua/index.php/communication/article/view/1324/1257
7. OECD. Economic Security in a Changing World: Building Stronger Defences for a Digital Future – The Role
of Cybersecurity. Paris: OECD Publishing, 2025. URL: https://www.oecd.org/en/publications/2025/09/economicsecurity-in-a-changing-world_78f3b129/full-report/building-stronger-defences-for-a-digital-future-the-role-ofcybersecurity_484bcb90.html
8. PwC. Building Cybersecurity through Top Management Collaboration. Findings from the 2025 Global Digital
Trust Insights Survey. 2025. URL: https://www.pwc.com/ua/uk/survey/2025/cee-findings-from-the-2025-global-digitaltrust-insights-survey.html
9. Savelieva T., Panasko O., Prigodyuk O. Analysis of Methods and Means to Implement a Risk-Oriented
Approach in the Context of Providing Enterprise Information Security. Bulletin of Cherkasy State Technological
University. 2018. Vol. 23, No. 1. P. 81–89. DOI: http://dx.doi.org/10.24025/2306-4412.1.2018.153279
10. Memon M., Hameed S. Information Security Risk Plans within Enterprise Architecture Framework.
International Journal of Advanced Computer Science and Technology. 2019. Vol. 8, № 10. P. 82-88.
https://doi.org/10.30534/ijacst/2019/018102019.

##submission.downloads##

Опубліковано

2026-06-25

Номер

Розділ

Статті